FBI a recuperat mesaje Signal șterse de pe un iPhone
FBI a reușit să recupereze copii ale mesajelor Signal de pe iPhone-ul unui suspect, chiar după ce aplicația fusese ștearsă. Descoperirea, raportată de publicații de specialitate, arată că agenții au accesat datele stocate în baza de date internă a notificărilor Apple. Informația a ieșit la iveală în timpul unui proces penal din Texas.
Datele din notificări, cheia către mesaje
Ancheta a avut loc în urma unui atac asupra Centrului de detenție ICE Prairieland din Alvarado, Texas. În acest caz, un grup ar fi folosit artificii pentru a provoca pagube materiale și a împușcat un ofițer de poliție. Agentul special FBI Clark Wiethorn a descris modul în care anchetatorii au analizat dispozitivul. Ei au accesat rămășițele comunicațiilor Signal prin analiza criminalistică a unui iPhone confiscat. Proba 158 a rezumat dovezile recuperate de pe telefonul acuzatei Lynette Sharp.
Aplicația Signal fusese dezinstalată de pe iPhone, dar mesajele primite erau încă recuperabile. Previzualizările acestora fuseseră păstrate în baza de date internă de notificări a Apple. Notele de la proces și declarațiile avocatei apărării, Harmony Schuerman, indică faptul că au fost capturate doar mesajele primite, nu și cele trimise.
Cum funcționează recuperarea datelor
Când previzualizarea mesajelor este activată, notificările primite, inclusiv fragmente din conținut, pot fi stocate local. Aceste înregistrări pot persista independent de aplicația de origine. Nici mesajele care dispar și nici aplicațiile șterse nu elimină neapărat toate urmele comunicării. Signal, o platformă de mesagerie criptată, permite utilizatorilor să limiteze ceea ce apare în notificări. Setările includ opțiuni pentru a ascunde conținutul mesajelor sau identitatea expeditorului.
În cazul investigat, inculpata nu avea această opțiune activată. Aceasta a permis sistemului să stocheze conținutul în baza de date de notificări. Fenomene similare pot fi generate și de alte aplicații de mesagerie care afișează conținut în notificările push. Problema nu este specifică aplicației Signal, ci modului în care iOS gestionează notificările. Apple nu a clarificat public durata de păstrare sau condițiile de stocare a acestor date.
Recomandări pentru protejarea datelor
Pentru a minimiza expunerea conținutului mesajelor, utilizatorii pot dezactiva previzualizările mesajelor pe ecranul de blocare. De asemenea, pot limita notificările la afișarea numelui expeditorului sau la lipsa oricăror detalii. Controalele de confidențialitate la nivel de dispozitiv pot restricționa accesul la ecranul de blocare. Aplicarea protecției trebuie făcută pentru toate aplicațiile de mesagerie, inclusiv WhatsApp, iMessage, Telegram și altele. Scopul este ca previzualizările să nu afișeze conținut pe ecranul de blocare. De asemenea, se dorește ca sistemul de operare să nu primească fragmente de mesaj de stocat.
